owasp-modsecurity/ModSecurity
View on GitHubModSecurity is an open source, cross platform web application firewall (WAF) engine for Apache, IIS and Nginx. It has a robust event-based programming language which provides protection from a range of attacks against web applications and allows for HTTP traffic monitoring, logging and real-time analysis.
- Stars
- 9.8k
- Forks
- 1.8k
- Open beginner issues
- 0
- Indexed issues
- 265
- Avg merge
- 2h 46m
- Merged PRs (30d)
- 1
- Dominant language
- C++
- License
- Apache-2.0
- Last GitHub push
- Jun 29, 2026
- Latest indexed
- Sep 20, 2026
- Contributing guide
- No contributing guide
- Code of conduct
- No code of conduct
- Beginner labels
- help wanted
-
Quotation Mark Formatting in ModSecurity Logs: Is the Use of Backticks and Single Quotes Correct? Open3.x
Difficulty 3/5 1-2 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3369 · 4 comments ·
-
Duplicate Server headers in Audit Log when using more_set_headers or more_clear_headers in Nginx Open3.x
Difficulty 4/5 3-5 days Newbie friendliness 38/100
owasp-modsecurity/ModSecurity#3368 · 1 comment ·
-
2.x
Difficulty 4/5 3-5 days Newbie friendliness 30/100
owasp-modsecurity/ModSecurity#3362 · 11 comments ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 38/100
owasp-modsecurity/ModSecurity#3357 · 4 comments ·
-
Difficulty 4/5 3-5 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3347 · 7 comments ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3333 · 12 comments ·
-
2.x
Difficulty 4/5 3-5 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3332 · 6 comments ·
-
3.x libmodsec - missing features
owasp-modsecurity/ModSecurity#3330 · 2 comments · 1 assignee ·
-
Difficulty 4/5 3-5 days Newbie friendliness 20/100
owasp-modsecurity/ModSecurity#3329 · 1 comment ·
-
2.x
Difficulty 4/5 3-5 days Newbie friendliness 30/100
owasp-modsecurity/ModSecurity#3327 · 14 comments ·
-
Transformation `hexDecode` should not allow badly encoded inputs, or documentation should be updated Open2.x 3.x
Difficulty 4/5 3-5 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3325 · 3 comments ·
-
2.x
Difficulty 4/5 3-5 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3323 · 7 comments ·
-
2.x
Difficulty 5/5 Over a week Newbie friendliness 15/100
owasp-modsecurity/ModSecurity#3320 · 2 comments ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3318 · 2 comments ·
-
2.x
Difficulty 4/5 3-5 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3317 · 7 comments ·
-
Matched \"Operator `Eq' with parameter `0' against variable `REQUEST_HEADERS:Host' (Value: `0' ) Open3.x
Difficulty 4/5 3-5 days Newbie friendliness 20/100
owasp-modsecurity/ModSecurity#3316 · 18 comments ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 30/100
owasp-modsecurity/ModSecurity#3313 · 17 comments ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 42/100
owasp-modsecurity/ModSecurity#3311 · 1 comment ·
-
Drop YAJL dependency Open2.x 3.x
Difficulty 5/5 Over a week Newbie friendliness 30/100
owasp-modsecurity/ModSecurity#3308 · 36 comments · 6 reactions ·
-
Difficulty 5/5 Over a week Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3304 · 11 comments ·
-
3.x
Difficulty 5/5 Over a week Newbie friendliness 20/100
owasp-modsecurity/ModSecurity#3303 · 1 comment ·
-
2.x
owasp-modsecurity/ModSecurity#3300 · 49 comments · 1 assignee ·
-
3.x
Difficulty 3/5 1-2 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3297 · 3 comments ·
-
3.x
owasp-modsecurity/ModSecurity#3295 · 6 comments · 1 assignee ·
-
2.x 3.x
Difficulty 4/5 3-5 days Newbie friendliness 30/100
owasp-modsecurity/ModSecurity#3294 · 7 comments ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3292 · 1 comment ·
-
2.x
Difficulty 5/5 Over a week Newbie friendliness 15/100
owasp-modsecurity/ModSecurity#3289 · 1 comment ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3282 · 6 comments ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 30/100
owasp-modsecurity/ModSecurity#3278 · 1 comment ·
-
3.x
Difficulty 3/5 1-2 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3277 · 3 comments ·
-
3.x
Difficulty 2/5 1-3 hours Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3276 · 3 comments ·
-
About CVE-2024-46292 Open3.x
Difficulty 1/5 Under an hour Newbie friendliness 20/100
owasp-modsecurity/ModSecurity#3274 · 2 reactions ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3272 · 4 comments ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3271 · 3 comments ·
-
2.x config
Difficulty 2/5 1-3 hours Newbie friendliness 48/100
owasp-modsecurity/ModSecurity#3261 · 11 comments ·
-
3.x bug
Difficulty 4/5 3-5 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3252 · 5 comments ·
-
3.x
Difficulty 3/5 1-2 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3242 · 4 comments ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3237 · 2 comments ·
-
3.x
Difficulty 4/5 3-5 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3215 · 4 comments ·
-
3.x bug
owasp-modsecurity/ModSecurity#3204 · 3 comments · 1 assignee ·
-
3.x
owasp-modsecurity/ModSecurity#3200 · 9 comments · 1 assignee ·
-
help wanted
Difficulty 4/5 3-5 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3184 · 3 comments ·
-
3.x bug
Difficulty 4/5 3-5 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3183 · 1 comment ·
-
3.x bug
Difficulty 4/5 3-5 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3180 · 5 comments ·
-
2.x config
Difficulty 1/5 Under an hour Newbie friendliness 50/100
owasp-modsecurity/ModSecurity#3175 · 4 comments ·
-
2.x Platform - Apache
Difficulty 4/5 3-5 days Newbie friendliness 35/100
owasp-modsecurity/ModSecurity#3170 · 7 comments ·
-
3.x help wanted
Difficulty 4/5 3-5 days Newbie friendliness 25/100
owasp-modsecurity/ModSecurity#3169 · 4 comments ·
-
@pmFromFile problems Open3.x
Difficulty 4/5 3-5 days Newbie friendliness 38/100
owasp-modsecurity/ModSecurity#3165 · 2 comments ·
-
3.x duplicate libmodsec - missing features
owasp-modsecurity/ModSecurity#3163 · 2 comments · 2 reactions · 1 assignee ·
-
2.x Platform - Apache
owasp-modsecurity/ModSecurity#3143 · 5 comments · 1 reaction · 1 assignee ·